# Networks. Практическая работа №1
## 1.0. Установка EVE-NG
Установка описыватся не будет. Основные шаги это установка VMWare Workstation и импортирование образа EVE-NG.
## 1.1 Создание топологии
Необходимо создать следующую топологию

Характеристики устройств такие:
| Устройство | CPU | RAM |
| -------- | ----| -------- |
| Win7 | 1 | 1gb |
| Win10 | 2 | 2gb |
| Kali22(Linux) | 2 | 3gb |
| Winserver16 | 2 | 2gb |
| Winserver22 | 2 | 2gb |
| Cisco IOL L2 (Switch)| xx | 256mb |
| Cisco IOL L3 (Router)| xx | 512mb |
Для создания устройства ПКМ или левое меню

Выбираем node и template

Настраиваем устройства согласно характеристикам создаем windows и kali
Создаем устройства Cisco роутер (L3) и свич (L2)


Добавляем внешнюю сеть

Настраиваем контроллер домена Winserver16 и вводим машину Win7 в домен
Наша топология

## 1.2 Настройка сетевых устройств
Зайдем на Switch7 и перейдем в режим enable
```bash=
enable
```

Посмотрим таблицу коммутации
```bash=
show mac address-table
```

Настроим имя устройства
```bash=
configure terminal
```

Укажем имя
```bash=
hostname Switch7
```

Настроим адрес управления
```bash=
interface vlan 1
ip address 192.168.1.100 255.255.255.0
no shutdown
```

Создадим учетную запись и включим модель аутентификации
```bash=
username user password Qq123456
aaa new-model
```
Выйдем из конфигурации и сохраним конфиг
```bash=
exit
write
```

Зайдем на роутер и откажемся от автоконфигурации

Переключимся в режим enable и откроем конфигурацию
```bash=
enable
configure terminal
```

Настроим внешний адрес

Настроим шлюз последней надежды

Выход во внешнюю сеть есть

Настроим адрес внутреннего интерфейса. Это будет шлюз по умолчанию.
```bash=
interface e0/1
ip address 192.168.1.1 255.255.255.0
no shutdown
do write
```

Далее создадим ACL для NAT. Натить будем только подсеть 192.168.1.0/24
```bash=
access-list 99 permit 192.168.1.0 0.0.0.255
ip nat inside source list 99 interface e0/0 overload
interface e0/0
ip nat outside
interface e0/1
ip nat inside
exit
write
```

NAT работает

## 1.3 Анализ трафика
Wireshark захватим трафик с интерфейса e0/0 Switch7

Установим фильтрацию по ARP
Результат

На этом данная работа закончена.